阿里云通过中国信通院首批安全可信中间件评估

近日,由中国信通院主办的 2025(第五届)数字化转型发展大会在京举行。会上,"阿里云应用服务器软件 AliEE"、"消息队列软件 RocketMQ"、"云数据库 Tair"三款产品成功通过中国信通院"安全可信中间件"系列评估,成为首批获此认证的中间件产品。

此次评估覆盖安全可信要求、功能完备性、安全防护能力、性能表现、可靠性与可维护性等核心指标,标志着阿里云中间件产品在多架构适配与安全能力上达到行业领先水平。

以产品技术创新,助力政企数智化

中国信通院联合行业头部企业共同制定《安全可信中间件能力要求》系列标准,并于 2025 年 6 月启动评估工作。评估聚焦消息、应用服务器、负载均衡与分布式缓存四类中间件,通过全面可量化的评价方案,为产业提供建设、应用参考,促进自主中间件产业生态健康有序发展。

阿里云以 AliEE、RocketMQ、Tair 为核心的安全可信中间件产品矩阵,通过中国信通院评估认证,不仅验证了产品在多架构与安全领域的卓越能力,更为政企用户提供高可用、高性能、高安全的数字化转型底座。

1. AliEE 应用服务器:多架构全栈适配,AI 赋能安全架构

  • 多架构全栈兼容: 深度适配国产芯片、国产操作系统及 PolarDB/OceanBase/达梦/金仓等国产数据库,满足企业核心系统自主可控需求。

  • AI 大模型集成支持: 拥抱人工智能技术演进,为传统 J2EE 应用提供对接 AI 大模型的能力,赋能企业智能化转型。通过标准化接口,应用可便捷调用大模型服务,加速企业智能化转型的同时,保护企业传统应用软件资产。

  • 云原生容器化支持: 支持 Docker、Kubernetes 等主流容器技术,支持 JAR、WAR、EAR 等传统应用包直接部署至容器环境。集成自动伸缩机制,可根据业务负载动态调整实例数量与资源配额,实现资源的智能调度与成本优化,助力企业实现敏捷交付与弹性扩展。

  • 微服务治理与互联互通: 依托企业级分布式应用服务(EDAS),提供开箱即用的微服务治理能力。内置服务注册发现、链路追踪,支持 RESTful/gRPC/Dubbo 多协议互通,保障传统 EJB 与现代 SpringCloud /Dubbo 架构衔接。

2. RocketMQ 消息队列:多架构混合部署,金融级安全防护

  • 多架构支持: 深度适配国产芯片、国产操作系统,已在政务、金融、能源、文化传媒等行业实现多架构部署。

  • 金融级安全防护: 支持 TLS1.2/1.3 加密传输、消息落盘加密,结合 RAM 授权、ACL 控制与 VPC 隔离,满足银行等金融行业客户的安全合规要求。

  • 全域容灾能力: 支持同城容灾、异地多活,RTO 秒级切换,SLA>99.99%,保障核心系统零数据丢失。

  • 弹性扩缩容: 支持集群快速扩缩容,某物流头部企业实现 300+ 节点快速扩容。

  • 智能运维体系: 集成 Prometheus 监控、AIOPS 巡检,支持异常检测、根因分析与自愈建议。

3. Tair 缓存数据库:性能跃升+全栈安全护城河

  • 兼容性与性能突破: 完全兼容 Redis 协议,应用无需改造即可平滑迁移,同时通过多线程架构优化,突破传统Redis单线程性能瓶颈,实现数倍于开源 Redis 的吞吐性能,轻松应对"双 11"级流量洪峰。

  • 全栈安全防护体系:

    • 网络隔离:默认拒绝所有访问请求,仅允许白名单 IP 连接。支持 VPC 部署,结合安全组策略实现精细的网络访问控制。支持 TLS 加密协议,对客户端与数据库间的传输链路进行加密。
    • 存储加密:支持透明数据加密(TDE),防止数据泄露。
    • 权限管控:基于角色的细粒度权限控制+审计日志,满足等保合规要求。
  • 高可用架构: 支持跨可用区部署、跨地域多活部署,支持秒级故障探测与自动切换,RTO<30 秒,保障业务连续性。

  • 专有云深度优化: 深度适配国产芯片,并进行底层性能调优,充分发挥硬件潜力,实现亚毫秒级稳定时延。

面向未来,阿里云将持续深耕中间件核心技术,强化在分布式架构、实时数据处理、内存加速等领域的创新突破,进一步提升产品的安全可信能力。同时,也将携手生态伙伴与行业用户,共同推动标准建设与最佳实践落地,助力构建开放、可信、可持续的数字生态,为数字中国发展筑牢技术根基。

相关推荐
Bypass--6 小时前
《云原生安全攻防》-- K8s集群安全事件响应
安全·云原生·容器·kubernetes
似水流年 光阴已逝14 小时前
Kubernetes Deployment 控制器
云原生·容器·kubernetes
nvd1120 小时前
使用Terraform创建私有Cloud SQL实例及连接测试
sql·云原生·terraform
啟明起鸣1 天前
【Go 与云原生】先从 Go 对与云原生的依赖关系讲起,再讲讲 一个简单的 Go 项目热热身
开发语言·云原生·golang
@不会写代码的小张1 天前
传统的企业服务如何部署在k8s集群中
云原生·容器·kubernetes
Juchecar1 天前
超越经典23种设计模式:新模式、反模式与函数式编程
设计模式·云原生·函数式编程
啟明起鸣1 天前
【Go 与云原生】让一个 Go 项目脱离原生的操作系统——我们开始使用 Docker 制造云容器进行时
docker·云原生·golang
橙色云-智橙协同研发1 天前
【PLM实施专家宝典】离散制造企业MBD与无纸化制造实施方案:从“图纸驱动”到“数据驱动”的革命
云原生·解决方案·数字化转型·plm·国产plm·专家经验·无纸化
victory04312 天前
K8S重启之后无法启动故障排查 与 修复
云原生·容器·kubernetes